Lühidalt: Saksa ja USA uurijad sulgesid ühe maailma juhtiva andmepüügikomplekti infrastruktuuri, mis oli loodud spetsiaalselt Microsoft 365 mitmeastmelisest autentimisest (MFA) mööda hiilimiseks.
Saksa ja USA ametivõimud tõkestasid Kratos-nimelise andmepüügikomplekti kesksele infrastruktuurile juurdepääsu — Frankfurdi prokuratuuri andmetel kuulus see maailma enim kasutatud kuritegelike andmepüügitööriistade hulka. Indoneesia ametivõimud vahistasid mehe, keda peetakse selle väljatöötajaks ja käitajaks.
Frankfurdi küberkuritegevuse keskasutus (ZIT) ja Saksamaa Liidu Kriminaalpolitseiamet (BKA) teatasid infrastruktuuri likvideerimisest esmaspäeval. Kratos oli loodud spetsiaalselt Microsoft 365 seansside varastamiseks ja mitmeastmelisest autentimisest mööda hiilimiseks ning seda kasutati laialdaselt ettevõtete keskkondade vastu suunatud andmepüügikampaaniates.
Andmepüügikomplekt töötas võltsitud Microsofti sisselogimislehtede majutamise kaudu, mis jäljendasid tegelikke autentimisprotsesse. Infrastruktuur ei kogunud mitte ainult kasutajaandmeid, vaid ka seansitokeneid ja MFA autentimisfaktoreid, võimaldades sel moel vahetut juurdepääsu Microsoft 365 kontodele.
Infoturbejuhtide jaoks on see juhtum oluline, kuna see näitab, et ka laialt levinud ja spetsialiseeritud andmepüügitööriistu on võimalik koordineeritud rahvusvaheliste uurimiste abil kiirelt neutraliseerida. Samas rõhutab see jätkuvat ohtu, mida kujutavad endast professionaalselt hallatavad andmepüügi-infrastruktuurid, mis on suunatud just MFA turvameetmetest mööda hiilimisele.
Allikas: thehackernews.com · Avaldatud 22. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.